Magento เชˆ-เช•เซ‹เชฎเชฐเซเชธ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเชฎเชพเช‚ เชœเชŸเชฟเชฒ เชจเชฌเชณเชพเชˆเช“

เชเชกเซ‹เชฌ เช•เช‚เชชเชจเซ€ เชชเซเชฐเช•เชพเชถเชฟเชค เชˆ-เช•เซ‹เชฎเชฐเซเชธเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช“เชชเชจ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเซเช‚ Magento (2.3.4, 2.3.3-p1 เช…เชจเซ‡ 2.2.11), เชœเซ‡ เชฒเช—เชญเช— เชฒเซ‡ เช›เซ‡ 10% เช“เชจเชฒเชพเชˆเชจ เชธเซเชŸเซ‹เชฐเซเชธ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฟเชธเซเชŸเชฎเซเชธเชจเซเช‚ เชฌเชœเชพเชฐ (Adobe 2018 เชฎเชพเช‚ Magento เชจเชพ เชฎเชพเชฒเชฟเช• เชฌเชจเซเชฏเชพ). เช…เชชเชกเซ‡เชŸ 6 เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชคเซเชฐเชฃเชจเซ‡ เชœเซ‹เช–เชฎเชจเซเช‚ เชจเชฟเชฐเซเชฃเชพเชฏเช• เชธเซเชคเชฐ เชธเซ‹เช‚เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ (เชตเชฟเช—เชคเซ‹ เชนเชœเซ เชธเซเชงเซ€ เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€):

  • CVE-2020-3716 - เชฌเชพเชนเซเชฏ เชกเซ‡เชŸเชพเชจเซ‡ เชกเชฟเชธเชฟเชฐเชฟเชฏเชฒเชพเช‡เช เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช•เซ‹เชกเชจเชพ เช…เชฎเชฒเชจเซ€ เชถเช•เซเชฏเชคเชพ;
  • CVE-2020-3718 - เชธเชฐเซเชตเชฐ เชฌเชพเชœเซ เชชเชฐ เชฎเชจเชธเซเชตเซ€ เช•เซ‹เชกเชจเชพ เช…เชฎเชฒ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชคเชพ เชธเซเชฐเช•เซเชทเชพ เชชเชฆเซเชงเชคเชฟเช“เชจเซ‹ เชฌเชพเชฏเชชเชพเชธ;
  • CVE-2020-3719 เช SQL เช•เชฎเชพเชจเซเชก เช…เชตเซ‡เชœเซ€ เชธเซเชตเชฟเชงเชพ เช›เซ‡ เชœเซ‡ เชกเซ‡เชŸเชพเชฌเซ‡เชเชฎเชพเช‚ เชกเซ‡เชŸเชพเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹